코헤시티, "사이버복구 계획, 단순 복원 아닌 비즈니스 운영 설계 필요"
테크월드뉴스 ·
✦ AI 요약
코헤시티는 22일 다섯 번째 연례 '코헤시티 글로벌 사이버 레질리언스 보고서'를 발표했다.
보고서는 국내 기업의 사이버 복구 계획이 비즈니스 운영 유지보다 IT시스템 복원에 중심을 두고 있다고 밝혔다.
조사는 12개국 3200명의 IT 및 보안 의사결정권자를 대상으로 진행됐고, 실제 공격 상황에서 복구 계획의 미흡 영역과 AI 시스템 및 프런티어 AI 위협 반영 수준을 살폈다.
코헤시티는 22일 다섯 번째 연례 '코헤시티 글로벌 사이버 레질리언스 보고서(Cohesity Global Cyber Resilience Report)'를 발표했다. 보고서는 국내 기업의 사이버 복구 계획이 비즈니스 운영 유지보다 IT시스템 복원에 중심을 두고 있다고 밝혔다. 또 이 같은 편중이 사이버 위기 대응 후 정상 운영 재개를 지연시키는 요인으로 지적됐다고 전했다.
이번 조사는 12개국 3200명의 IT 및 보안 의사결정권자를 대상으로 진행됐다. 보고서는 실제 공격 상황에서 복구 계획의 미흡 영역과 기업의 복구 과정 내 비즈니스 연속성(business continuity) 정의 방식, 현재 계획의 AI 시스템 및 새롭게 등장하는 프런티어 AI 위협 반영 수준을 조사 내용으로 제시했다.
보고서는 글로벌 국내 기업 78%의 사이버 복구 노력 설계 초점이 비즈니스 운영 유지보다 시스템 복원에 맞춰져 있다고 밝혔다. 단순 시스템 복원만으로는 기업의 정상 운영 재개가 불가하다는 내용이다.
이어 성공적인 복구를 위해서는 복원 환경의 청결·안전성을 검증하고, 애플리케이션과 상호 의존성(dependencies)이 정상 작동하며, 임직원이 시스템·데이터에 안정적으로 접근할 수 있어야 한다고 설명했다.
조사에서는 지난 12개월간 중대한 사이버 공격(material cyberattack)을 경험한 국내 기업 56%가 복원된 데이터·시스템의 청결·안전한 사용 가능 상태에 대한 확신 부족으로 중간 또는 심각한 수준의 지연을 경험한 것으로 나타났으며, 동일 항목의 전 세계 비율은 60%였다. 또 국내 기업 56%는 시스템 복원 후 신원 또는 접근 관련 문제(identity or access issues)를 경험했다고 응답했으며, 동일 항목의 전 세계 비율은 60%였다.
국내외 기업들은 실제 대응·복구 과정에서 피해 범위가 초기 판단보다 넓어졌다고 답했다. 국내 기업의 63%와 전 세계의 70%는 실제 대응·복구 중 피해 시스템 범위가 초기 평가보다 확대됐다고 응답했다. 또 한국 기업 평균 61%와 전 세계 평균 61%는 대응·복구 계획 반영 공백이 중간 또는 심각 수준이라고 응답했다. 공백 대상으로는 클라우드 인프라와 SaaS(서비스형 소프트웨어) 애플리케이션, 신원 서비스, 보안 도구, 제3자 연동, AI 시스템이 제시됐다.
이 같은 복구 복잡성의 심각성은 다수 계획이 실제 공격 시 효과가 없을 수 있는 조건에 의존하기 때문으로 풀이됐다. 조사에 참여한 국내 기업의 88%와 전 세계의 93%는 자사 사이버 대응·복구 계획이 5가지 가정에 기반한다고 응답했다. 5가지 가정은 격리(containment), 의존성 가시성(dependency visibility), 복구 순서 설정(recovery sequencing), 명확한 의사결정(decision-making clarity), 신뢰할 수 있는 복원(trusted restoration)이다.
보고서는 국내 기업의 MVC 대응이 미흡하다고 지적했다. 또 급증하는 AI 속도를 복구 태세가 따라가지 못하고 있으며, 고도화된 프런티어 AI로 기존 복구 부담이 증가하고 있다고 밝혔다. 국내 기업의 MVC 공식 문서화 비율은 23%였고, 전 세계의 MVC 공식 문서화 비율은 37%였다.
국내 기업 중 MVC 문서화·테스트를 모두 완료한 비율은 15%였고, 전 세계의 MVC 문서화·테스트 모두 완료 비율은 22%였다. 국내 기업의 AI 시스템·애플리케이션·워크플로우·머신러닝 모델 사용 비율은 96%였으며, 전 세계의 AI 시스템·애플리케이션·워크플로우·머신러닝 모델 사용 비율은 99%였다.
국내 기업 중 사이버 대응·복구 계획에 AI 대상 공격을 종합 반영했다고 응답한 비율은 46%였고, 전 세계의 사이버 대응·복구 계획에 AI 대상 공격을 종합 반영했다고 응답한 비율은 39%였다. 보고서는 국내 기업 다수가 AI를 활용하고 있지만, AI 관련 사고 대응 준비는 부족하다고 봤다.
국내 기업의 51%는 AI 에이전트·코파일럿·AI 워크플로우의 의도치 않거나 잘못된 작업 발생 시 탐지·격리·복구 준비가 부족하다고 응답했고, 전 세계의 56%도 같은 응답을 내놨다. 또 국내 기업의 64%는 사이버 공격 이후 AI 모델·관련 데이터 무결성 검증에 높은 자신감이 없다고 응답했으며, 전 세계의 58%도 높은 자신감이 없다고 응답했다.
조사에서는 고도화된 공격 대응 관점에서 현행 복구 계획의 보완 필요성이 국내외 모두 높게 나타났다. 국내 기업 82%와 전 세계 기업 83%는 현재 복구 계획에 보통 또는 큰 폭의 변화가 필요하다고 응답했다. 변화가 필요한 이유로는 취약점 탐색·익스플로잇 개발·다단계 침입 역량을 활용한 공격 대응이 제시됐다. 반면 현재 복구 계획이 충분하다고 응답한 비율은 국내 기업 4%, 전 세계 기업 3%에 그쳤다.
이에 대해 이상훈 코헤시티 코리아 지사장은 AI·클라우드 중심 업무 환경 확대에 따라 사이버 복구가 단순한 기술적 과제를 넘어 핵심 업무의 안전한 재개를 위한 비즈니스 과제로 전환됐다고 언급했다. 이어 국내 기업에는 시스템 복원을 넘어 실제 업무 연속성 검증 중심의 복구 전략이 필요하다고 강조했다.
이상훈 지사장은 핵심 업무의 복구 우선순위에 대한 사전 조사가 필요하다고 언급했다. 또 기반 인프라·외부 제3자 등 업무 환경의 취약점·의존성·보호 범위·침해 지표에 대한 포괄적 사전 조사가 필요하다고 언급했다. 아울러 신뢰 가능한 환경에서 복구 절차를 정기적으로 테스트할 필요가 있다고 강조했으며, 예방적 위험 관리와 검증된 복구 역량을 함께 갖추는 것이 지속적인 성장과 혁신의 기반이 될 것이라고 강조했다.
출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=407257
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 테크월드뉴스
원문 확인이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.